Forsyningskæden er cybersikkerhedens svageste led

Produktionssektoren står midt i en perfekt storm. Den digitale transformation, der accelererede efter COVID-19, har ikke kun skabt nye muligheder, men også åbnet døren for en hidtil uset sårbarhed: forsyningskæden. Det er ifølge ny rapport ikke længere et spørgsmål om hvorvidt, men hvornår en cyberangreb vil ramme – og det er ofte gennem en svaghed hos en tredjepart i værdikæden.

Et angreb på en enkelt, sårbar underleverandør kan udløse en kaskade af forstyrrelser, der lammer hele produktionskæden, lyder det i ransomware-rapport fra Black Kite Research Group. Foto: 123rf.com.

21.11.2025

Poul Breil-Hansen, SCM.dk

Rapporten ‘2025 Manufacturing Report: Why Your Supply Chain is Your Biggest Cyber Risk’ forfattet af cybersikkerhedsfirmaet Black Kite slår fast, at produktionssektoren for fjerde år i træk er ransomwares foretrukne mål – og med god grund. Cyberkriminelle ved, at produktionsvirksomheder er kritiske for den globale handel, og at selv en kortvarig nedetid kan have katastrofale konsekvenser. Sektoren udgør 38,9 procent af alle ransomware-ofre blandt virksomheder med en omsætning på over 1 milliard dollars.

Læs også: Hackerangrebet der kostede 16,3 milliarder kroner

Hvorfor? Black Kite peger på tre årsager:

  • Kritisk infrastruktur: Producenters afhængighed af kontinuerlig drift gør dem til attraktive mål.
  • Udbredt sårbarhed: 75 procent af produktionsvirksomheder har kritiske sårbarheder med en CVSS-score på 8 eller højere (CVSS = computer vulnerability scoring system, red.).
  • Manglende grundlæggende sikkerhed: 65 procent har mindst én sårbarhed, der allerede bliver udnyttet aktivt, ifølge CISA’s KEV-katalog.

Forsyningskæden: Den usynlige trussel

Det er ikke kun de store virksomheder, der er i fare. Rapporten viser, at mindre underleverandører og kontraktørvirksomheder i stigende grad bliver mål for cyberkriminelle, der søger en indgang til de større spillere. Antallet af ransomware-angreb på produktionsvirksomheder er steget med 9 procent siden sidste år – og en væsentlig del af denne stigning skyldes netop angreb på tredjeparter.

Hvordan sker det?

  • Lækket adgang: 15 procent af virksomhederne har haft lækket adgangsinformation inden for de sidste 90 dage.
  • Svage led: Små underleverandører har ofte ringere sikkerhed end de store producenters egne systemer.
  • Kaskadeeffekt: Et angreb på en underleverandør kan sprede sig som ringe i vandet og lamme hele produktionskæden.

Spørgsmål til refleksion:

  • Hvordan overvåger din virksomhed i dag sikkerheden hos underleverandører?
  • Har I en plan for, hvordan I håndterer et cyberangreb, der starter hos en tredjepart?

Hvad kan danske ledere gøre?

Rapporten peger på fire centrale handlinger, som danske ledere i forsyningskæden bør overveje:

  1. Proaktiv tredjepartsrisikostyring (TPCRM):
    • Traditionelle sikkerhedsmodeller er ikke længere tilstrækkelige. Virksomheder må investere i løbende overvågning og risikovurdering af hele forsyningskæden – ikke kun de største leverandører.
    • Eksempel: Implementer automatiserede værktøjer, der scanner for sårbarheder hos underleverandører.
  2. Fokus på grundlæggende cybersikkerhed:
    • 75 procent af virksomhederne har kritiske huller. Det er ikke længere nok at stole på, at leverandørerne ’nok har styr på det’. Kræv dokumentation for patch management og sikkerhedsopdateringer.
  3. Tænk som en hacker:
    • Brug forudsigelige risikometrikker til at identificere, hvilke leverandører der er mest udsatte. Jo tidligere du kan forudse en trussel, jo bedre kan du forebygge.
  4. Tilpas forsvaret til den nye trussel:
    • Ransomware-grupper bliver mere sofistikerede og bruger nu AI til rekognoscering. Invester i intelligensbaserede løsninger, der kan give tidlig advarsel om nye trusler.

Fra reaktiv til proaktiv

Rapporten er en opvågningskald for produktionssektoren. Forsyningskæden er ikke længere bare en logistisk udfordring – den er det svageste led i cybersikkerheden. Rapportens klareste anbefaling er, at CEO, CIO, COO og CPO må tage ansvar for at udvide deres sikkerhedsstrategi til at omfatte hele værdikæden.

Bliv klogere

Hent Black Kites rapport ‘2025 Manufacturing Report: Why Your Supply Chain is Your Biggest Cyber Risk’ her.

Toyota Material Handling A/S

Sponseret

Når gaffeltrucken koster mere end den giver

Hans Schourup A/S

Sponseret

Humanoide robotter – den næste game changer i logistik og produktion

Relateret indhold

15.12.2025Delfi Technologies A/S

Sponseret

Fra spildtid til teamwork: Kvik Kald binder MENY Frederikssund bedre sammen

15.12.2025SCM.dk

Nordiske virksomheders AI-værdi halter efter resten af Europa

12.12.2025Delfi Technologies A/S

Sponseret

Ét tryk, hurtigere hjælp – bedre service hos MENY Roskilde

10.12.2025SCM.dk

Nyt partnerskab løfter AI-udnyttelsen i energisektoren

09.12.2025Delfi Technologies A/S

Sponseret

En smartere buffetoplevelse med digitale skilte

04.12.2025Delfi Technologies A/S

Sponseret

Fra webshop til samlermekka: Sådan digitaliserer Rogerz butikken i Field’s

04.12.2025SCM.dk

Milestone Systems styrker Europas AI med dansk supercomputer

30.11.2025Descartes

Sponseret

To tredjedele af speditører og toldkonsulenter anser teknologi for at være afgørende for vækst

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Seneste temaer

Se alle

Events

Se alle
Dansk Standard
Webinar
Online morgenmøder: Få mere værdi ud af dine aktiver med et ledelsessystem

Hvordan kan organisationer systematisk og bæredygtigt få mere værdi ud af sine aktiver og samtidig sikre, at det sker i overensstemmelse med de strategiske mål og krav fra interessenter? Svaret kan ligge i et velfungerende asset management-ledelsessystem som du kan høre mere om på to kommende morgenmøder.

Dato

10.12.2025

Tid

09:00

Sted

Online

Dansk Standard
Kursus
E-læringskursus: ISO 37001 Lead Implementer

Behersk implementering og ledelse af et antibestikkelsessystem (ABMS) baseret på ISO 37001

Dato

15.12.2025

Sted

Online

Dansk Standard
Kursus
E-læringskursus: ISO/IEC 27001 Lead Implenter - certificeret af PECB

Få bevis på dine kompetencer med den internationale certificering i informationssikkerhed, ISO/IEC 27001 Lead Implementer

Dato

15.12.2025

Sted

Online

Dansk Standard
Kursus
ISO/IEC 27002 Diplomkursus - træf de rigtige foranstaltninger

På dette kursus får du hjælp til at træffe de rigtige foranstaltninger med ISO 27002, og bliv bedre til at kvalificere og udpege de handlinger, der er nødvendige for din virksomheds informationssikkerhed.

Dato

16.12.2025

Sted

Dansk Standard, Nordhavn

Dansk Standard
Kursus
ISO/IEC 27002 diplomkursus - træf de rigtige foranstaltninger

På dette kursus får du hjælp til at træffe de rigtige foranstaltninger med ISO 27002, og bliv bedre til at kvalificere og udpege de handlinger, der er nødvendige for din virksomheds informationssikkerhed

Dato

16.12.2025

Sted

Dansk Standard, 12 etage, Sal 1 Göteborg Plads 1 2150 Nordhavn

AGR
Webinar
Chain reactions: The spark behind smarter supply chain decisions

Two CEOs, Once Supply Chain: 2025 Reflections and 2026 Realities

Dato

17.12.2025

Tid

12:30

Sted

Online on LinkedIn